Этот интерфейс является большим. Лучший в бизнесе. Какой банк (ы) вы используете? Dwolla поддержки? Кроме того, я просто хочу, чтобы вставить вопросы, которые Стивен Gornick обычно просят новые обмены:
Благодаря! Учитывая историю Dwolla в завинчивания над биржами Bitcoin, как наши друзья в TradeHill, мы не будем их поддерживать. Мы объявим наш банковский партнер в то время мы открываем сайт вверх для реальных месторождений.
- Использует ли Kraken холодного хранения (автономный кошелек, который не может получить доступ должен служба биржи будет скомпрометирован)
Вероятнее всего. Небольшой процент средств, которые хранятся в горячем кошелька для снятия, но подавляющее большинство из них хранится в холодильниках, в автономном режиме.
Если да, то есть и другие вопросы:
- Есть ли цель в том, сколько средств клиента хранятся в холодильниках? (Например, в процентах от общего количества, или, возможно, по сравнению с последними требованиями отмены)?
- Есть новые месторождения идут в холодильниках? (Если горячий бумажник скомпрометирован, новые вклады (например, автоматизированные выплаты по майнингу) будут по-прежнему безопасно)
- Есть ли автономный бумажник, где находится холодные хранения остается защищенным из-за "воздушный зазор" (Нет доступа к нему в электронном виде, не подключен к сети)?
1. Мы не имеем достаточно (любой) опыта здесь, чтобы дать твердые цифры. Это будет зависеть от наших ежедневных потребностей абстиненции. У меня такое ощущение, что если вам нужно вывести много BTC сразу, вы, вероятно, может немного подождать, так что лучше пожертвовать немного удобства для лучшей безопасности и сохранить то, что, вероятно, будет необходимо в горячем бумажнике.
2. Да, все новые месторождения идут непосредственно к холодильникам, именно по этой причине.
3. Да, холодное хранение полностью отсутствует.
И у меня есть другие вопросы, которые я хотел бы знать ответы на:
- Поддерживает ли Kraken полный запас? (Т.е. Kraken контролирует банковские счета всех средств клиентов (указ, USD, EUR,?) И контролирует бумажники с 100% средств BTC. То есть, ни один из этих сумм не арендован.)
- Поддерживает ли Kraken выездные резервные копии своих счетов и операций? Если по какой-то причине базы данных первичного счета биржи были потеряны из-за нарушения правил безопасности, какая информация (и как недавние) по-прежнему доступен из резервной копии или архивы?
- Если есть нарушение правил безопасности и Kraken не может удовлетворить запросы на снятие своих клиентов, что предпочтение вывода, что Кракен будет следовать? Различные предпочтения:
- - A.) Все депонированные средства равноправны с Bitcoins оцениваемых по их рыночной цене на момент потери,
- - B.) Изъятие USD средств, если не влияет на нарушения, которые доступны для тех клиентов, которые провели в USD баланс. в полном объеме.
- - Есть депозиты клиентов имеют преимущество перед любыми другими требованиями кредиторов? (То есть договор о том, так, чтобы они не стали необеспеченными кредиторами, заканчивающихся в том же бассейне, как арендодатель для офисных помещений и хостинга счета.)
- - или есть какой-то другой подход?
4. Да, Кракен поддерживает полные резервы. Средства клиентов находятся на банковский счете отдельно от счета наших операций и сборы проскакивают на ежедневной основе. Payward не заимствовать средства клиентов для операций, и мы не кредитуем средства клиентов, даже для маржинальной торговли в рамках нашего собственного обмена. Средства, предлагаемые для края приобретены из других источников.
5. На данный момент, резервное копирование на месте, но если метеорит не разрушает центр обработки данных, мы должны быть в порядке. Мы будем расширяться за пределы участка в ближайшее время. Данные реплицируются в режиме реального времени и резервное копирование на ежедневной основе. Если только первичная база данных учетных записей были потеряны, все будет по-прежнему будут доступны в резервных копиях.
6. Хорошие вопросы. Мы просто побеседовали об этом так, пожалуйста, не принимайте это как последнее слово, но вот то, что мы думаем:
Значение USD будет назначен на все потери и неизрасходованных. Все депонированные средства равноправно до колпака и за колпачок распределяется пропорционально. Таким образом, если крышка была $ 100k и у нас было 10 пользователей, 9 из которых имели $ 50k остатки и 1 из которых имели баланс в размере $ 1 млн ($ 1450000 общих), и мы потеряли $ 600k ($ 850K слева), 9 ребят получили бы их $ 50k назад и 1 парень получит $ 400k назад. Если вы хотите сохранить некоторые непомерные суммы денег на бирже, вы берете на себя риск, или, может быть, мы можем найти способ застраховать его (который мы не имели удачи с до сих пор). Это если мы на самом деле юридически в состоянии решить. Очень может быть, что все средства должны быть перераспределены пропорционально без какого-либо колпачка. Это может быть также, что средства, хранящиеся в долларах США имеют дополнительные правовые гарантии, что БТД не делает. Дополнительные исследования и рассмотрение требуются. Мы хотели бы услышать мысли сообщества по этому вопросу.
Насколько мы понимаем, в соответствии с законом и без необходимости указывать это (хотя мы можем сделать нашу позицию ясно), вкладчики будут иметь преимущество перед обычной хозяйственной задолженностью. Вы дали нам деньги, чтобы держать на хранение от вашего имени, и что деньги никогда не затрагивает счета наших операций, которые должны быть единственной учетной записи для захватов без депонента кредиторов - это не наши деньги брать. Если по какой-либо причине Payward когда-либо имеет менее полные резервы, он должен немедленно передать деньги от своих операций по счету, даже ликвидировать активы, чтобы вернуться к полным резервам. Вопрос заключается в том, что происходит в каком-то катастрофическом хаке, где даже после ликвидации всех активов компании, мы все еще не в состоянии сделать вкладчик целом и у нас также есть некоторые другие бизнес долга. Вкладчики будут получать все, и другие кредиторы не повезло.
Если есть другие детали, связанные с безопасностью, которые имеют отношение, что вы бы будет делиться (например, physicall меры безопасности, персонал проверки данных, переключатель покойника для кошелька и т.д.), не стесняйтесь делать это.
Я надеюсь, что вы поймете, что мы не хотим, чтобы дать слишком много здесь. Если злоумышленник нарушает нашу безопасность, было бы лучше для нас (и вас), если они не знали, чего ожидать.
Мы потратили более $ 150k на нашем собственном оборудовании. Наши сервера находятся в запертых стойках в частную клетку в дорогом центре верхнего яруса данных с вооруженными охранниками, сетчаткой сканированием, видеонаблюденией и т.д.
Сотрудники были все тщательно рассмотрены и ничего опасного, несколько подписей требуется.
Данные шифруются по мере возможности и системы являются избыточными и изолированы друг от друга, так что если кто-то, чтобы получить доступ к одной машине, они, скорее всего, не ничего полезного получить.
системы обслуживания клиентов и проверки моделируются несколько после стандартов соответствия PCI. Офис подключается на отдельных сетей для различных целей. Системы, агенты доступ загруженных документов проверки на ничего не может сделать, но доступ к этим документам. Они используют другую систему для ответа на билеты.
Пользовательский интерфейс имеет более высокий уровень безопасности более лучше UX во многих случаях, не давая вам никаких сообщений об ошибках, которые могли бы позволить вам найти счета, письма и т.д.
Два фактора аутентификации доступен с более расширенными функциями безопасности, чтобы прибыть.
API позволяет двухфакторной на клавишах и довольно гранулированных разрешений.